阿里云被暂停工信部网络安全威胁信息共享平台合作单位6个月
日前,有媒体报道,近期工信部网络安全管理局通报称,阿里云发现严重安全隐患后未及时报告,未有效支撑工信部开展网络安全威胁和漏洞管理,暂停阿里云公司作为工信部网络安全威胁信息共享平台合作单位6个月。
据工业和信息化部网络安全管理局12月17日发布的关于阿帕奇Log4j2组件重大安全漏洞的网络安全风险提示,阿帕奇Log4j2组件是基于Java语言的开源日志框架,被广泛用于业务系统开发最近几天,阿里云计算有限公司发现阿帕奇Log4j2组件存在远程代码执行漏洞,并将漏洞情况告知阿帕奇软件基金会
风险提示指出,2021年12月9日,工业和信息化部网络安全威胁和漏洞信息共享平台收到有关网络安全专业机构报告,阿帕奇Log4j2组件存在严重安全漏洞工业和信息化部立即组织有关网络安全专业机构开展漏洞风险分析,召集阿里云,网络安全企业,网络安全专业机构等开展研判,通报督促阿帕奇软件基金会及时修补该漏洞,向行业单位进行风险预警
该漏洞可能导致设备远程受控,进而引发敏感信息窃取,设备服务中断等严重危害,属于高危漏洞为降低网络安全风险,提醒有关单位和公众密切关注阿帕奇Log4j2组件漏洞补丁发布,排查自有相关系统阿帕奇Log4j2组件使用情况,及时升级组件版本
在风险提示中,工业和信息化部网络安全管理局表示,将持续组织开展漏洞处置工作,防范网络产品安全漏洞风险,维护公共互联网网络安全。齐向东说,“这两个系统建成后是静态的,需要随着网络不断被攻击,让这两个系统动起来,变得更强更好。因此,网络安全运行必须有指挥中心。当两个系统受到攻击时,指挥中心可以发出警报,快速定位哪个环节出了问题,修复或改进出了问题的环节。这样,日复一日,无限循环,安全才有保障。”。
。声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。
最近更新
- 趣头条Q3季度营收9.65亿旗下米读小说2021-12-22
- 陕西交通运输系统进入应急状态2021-12-22
- 担心5G影响航空安全:波音和空客要求推迟2021-12-22
- 2022年半导体行业哪家强?瑞银首选英伟2021-12-22
- 畅联股份1亿元投资奥动新能源可获得一定的2021-12-22
- 艾拉物联MaxPad、欧瑞博MixPad2021-12-22
- 提供了它对于小米汽车1的设计图理想的技术2021-12-22
- 施耐德电气出席十八届世界轨道交通年会 助2021-12-22
- 从AUTO到AITO赛力斯提供立足高端市2021-12-22
- 中国核工业功勋奖章获得者陈念念院士逝世22021-12-22